Новые угрозы: шпионское ПО маскируется под безопасные приложения

02.10.2025

Исследователи из компании ESET выявили две кампании Android-шпионских программ, которые были разработаны под видом безопасных мессенджер-приложений Signal и ToTok. Эти вредоносные программы распространяются посредством фишинговых веб-сайтов и поддельных магазинов приложений. Обнаруженные семейства шпионского ПО получили названия ProSpy и ToSpy.

Особенности шпионского ПО

Программа ProSpy позиционирует себя как плагин шифрования 'Signal Encryption Plugin' или 'ToTok Pro'. После установки она запрашивает доступ к SMS, контактам и памяти устройства, изменяет свою иконку и имя, чтобы быть неотличимой от системных приложений. Эта программа собирает и передает на удаленные командные серверы метаданные устройства, SMS, контакты, медиафайлы, архивы, APK и список установленных приложений.

В свою очередь, программа ToSpy, деятельность которой начинается с середины 2022 года, выявленная в июне 2025 года, специально имитирует приложение ToTok. Она ориентирована на поиск файлов .ttkmbackup, использующихся ToTok для резервного копирования чатов, собирает документы и медиафайлы. Похищенные данные шифруются с помощью AES-CBC с заранее установленным ключом. Кроме того, ToSpy может удаленно инициировать ручные обновления APK.

Механизмы маскировки и распространенности

Обе программы используют различные методы для сохранения на устройстве: сервисы в переднем плане, перезапуск через AlarmManager и приемники вещания загрузки. Операции, связанные с этими программами, скорее всего, нацелены на пользователей из Объединенных Арабских Эмиратов, где популярность ToTok крайне высока.

Компания ESET поделилась своими выводами с Google, в результате чего Play Protect теперь блокирует известные варианты ProSpy и ToSpy. Эти меры должны помочь защитить пользователей от угроз, связанных с шпионским программным обеспечением, замаскированным под популярные мессенджеры.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
5965586
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1093413
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
445570
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
387467
скачали

Новости и обзоры для Mobile Android

Новая альтернатива WhatsApp: Арритай расширяет горизонты

Иногда кажется, что рынок мессенджеров уже насыщен, но Arattai, индийское приложение, созданное Zoho в 2021 году, стало новой альтернативой WhatsApp, предлагая уникальные функции и высокую степень конфиденциальности.

Читать далее

Новые функции Google Calendar для управления доступом

Google Calendar предлагает новые опции для управления доступом к календарям непосредственно с телефона. Вы можете делиться и отписываться от календарей в приложении, что ранее было доступно только на настольной версии.

Читать далее

Новые угрозы: шпионское ПО маскируется под безопасные приложения

Специалисты ESET обнаружили шпионское ПО, замаскировавшееся под Signal и ToTok. Эти кампании применяют стратегии фишинга и поддельные магазины приложений.

Читать далее

Раскрыта активность шпионского ПО в ОАЭ

Исследователи ESET обнаружили шпионское ПО под видом приложений Signal и ToTok, нацеленное на жителей ОАЭ. Кампании, начавшиеся в прошлом году, распространены через фальшивые приложения из сторонних источников.

Читать далее

Новая кампания шпионского ПО нацелена на пользователей мессенджеров

ESET обнаружила две новые семьи шпионского ПО, представляющиеся безопасными мессенджерами. Шпионское ПО распространялось через фальшивые сайты и социальную инженерию.

Читать далее

Samsung обновляет дизайн One UI, добавляя 3D иконки

Samsung тестирует изменения в One UI 8.5, предоставляя иконкам видимость 3D. Нововведения могут отразиться на производительности и заряде батареи.

Читать далее

T-Satellite расширяет функционал для популярных приложений

T-Mobile обновляет T-Satellite для работы приложений без связи, предлагая расширенные функции на Android и iOS с 1 октября.

Читать далее

рекламные кампании шпионского ПО мишенят пользователей Android

Eset выявила Android-кампании шпионского ПО, мишенящих пользователей, ищущих защищенные мессенджеры. Распространяются через фальш-сайты и социнженерию.

Читать далее

Google сохраняет возможность установки приложений извне

Google подтверждает, что установка приложений из сторонних источников на Android останется доступной. Новые меры безопасности направлены на защиту пользователей и разработчиков, позволяя уверенным разработчикам свободно распространять свои приложения.

Читать далее

ElephTV охватывает Южную Африку: новый взгляд на стриминг

ElephTV, африканское стриминговое приложение, решает проблемы высоких расходов на данные и нестабильного интернета, предлагая автономные просмотр и локальный контент.

Читать далее